
Киберпреступники нашли новый способ обмана пользователей криптовалютных платформ, используя трюк с точками в адресах Gmail. В ходе фишинговой атаки на Robinhood злоумышленники создают поддельные страницы входа, которые выглядят как официальные, и рассылают жертвам письма с просьбой подтвердить аккаунт.
Как работает схема
Фишеры используют особенность Gmail, при которой точки в адресе электронной почты игнорируются. Например, адреса [email protected] и [email protected] принадлежат одному почтовому ящику. Злоумышленники регистрируют аккаунты с точками, которые визуально напоминают адреса службы поддержки Robinhood, и отправляют жертвам письма со ссылками на поддельный сайт.
Чем это опасно
Посещение фальшивого сайта само по себе не дает хакерам доступа к аккаунту. Однако если пользователь введет на поддельной странице свои учетные данные — логин и пароль, — они попадут в руки мошенников. После этого злоумышленники могут войти в настоящий аккаунт Robinhood и совершить несанкционированные операции, в том числе обмен USDT или вывод средств.
Как защититься
Специалисты рекомендуют всегда проверять адресную строку браузера перед вводом пароля, использовать двухфакторную аутентификацию и не переходить по ссылкам из подозрительных писем. При сомнениях лучше вручную ввести адрес сайта в браузере. Обменный пункт электронных валют напоминает клиентам о необходимости соблюдать цифровую гигиену при работе с криптовалютами.

